Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1928 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 20/9/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación de entradas mejorada. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Un usuario puede ser capaz de elevar privilegios | |
| Modificada | Media (5.5) | 0.57% | 💥 PoC | Apple IpadosApple Iphone OSApple MacosApple Watchos | 20/9/2022 | 17/6/2026 | Se abordó un problema de lógica con restricciones mejoradas. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede ser capaz de leer información de localización confidencial | |
| Modificada | Media (5.5) | 0.37% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 20/9/2022 | 17/6/2026 | Se abordó este problema con la administración de memoria mejorada. Este problema es corregido en macOS Monterey versión 12.6, iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede divulgar la memoria del kernel | |
| Modificada | Media (5.5) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 20/9/2022 | 17/6/2026 | Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en iOS versión 15.7 y iPadOS versión 15.7, iOS versión 16, macOS Big Sur versión 11.7. Una aplicación puede omitir las preferencias de Privacidad | |
| Modificada | Crítica (9.8) | 2.9% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 20/9/2022 | 17/6/2026 | Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6, macOS Monterey versión 12.5. Un usuario remoto puede ser capaz de causar una ejecución de código del kernel | |
| Analizada | Alta (7.8) | 3.3% | ⚠ Explotación activa | Apple IpadosApple Iphone OSApple MacosApple Watchos | 24/8/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel. Apple presenta conocimiento de… | |
| Modificada | Media (4.3) | 0.26% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2022 | 17/6/2026 | Se abordó este problema usando HTTPS cuando es enviada información a través de la red. Este problema es corregido en macOS Monterey versión 12.5, macOS Big Sur versión 11.6.8, Security Update 2022-005 Catalina, iOS versión 15.6 y iPadOS versión 15.6, tvOS versión 15.6, watchOS versión 8.7. Un usuario en una posición… | |
| Modificada | Alta (7.8) | 0.63% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 24/8/2022 | 17/6/2026 | Se abordó este problema con comprobaciones mejoradas. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Crítica (9.8) | 3.8% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2022 | 17/6/2026 | Se abordó este problema con una comprobación de límites mejorada. Este problema es corregido en macOS Monterey versión 12.5, macOS Big Sur versión 11.6.8, Security Update 2022-005 Catalina, iOS versión 15.6 y iPadOS versión 15.6, tvOS versión 15.6, watchOS versión 8.7. Un usuario remoto puede causar una terminación no… | |
| Modificada | Alta (7.8) | 0.26% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 24/8/2022 | 17/6/2026 | Se abordó este problema con una administración de memoria mejorada. Este problema es corregido en macOS Monterey versión 12.5, macOS Big Sur versión 11.6.8, Security Update 2022-005 Catalina, iOS versión 15.6 y iPadOS versión 15.6, tvOS versión 15.6, watchOS versión 8.7. Una aplicación con privilegios de root puede… | |
| Modificada | Alta (7.8) | 0.66% | — | Apple IpadosApple Iphone OSApple MacosApple Watchos | 24/8/2022 | 17/6/2026 | Se abordó este problema con la administración de memoria mejorada. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel. | |
| Modificada | Alta (7.5) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 24/8/2022 | 17/6/2026 | Se han abordado varios problemas de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede divulgar la memoria del kernel. | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | ZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+14 | 5/8/2022 | 14/7/2026 | zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el… | |
| Analizada | Alta (8.8) | 70% | ⚠ Explotación activa | Google ChromeFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraWebkitgtk+8 | 28/7/2022 | 4/8/2026 | Un desbordamiento del búfer de la pila en WebRTC en Google Chrome versiones anteriores a 103.0.5060.114, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada | |
| Modificada | Alta (7.8) | 1.1% | — | Apple IpadosApple Iphone OSApple TvosApple Watchos | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5. Una aplicación maliciosa puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Alta (7.8) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una administración de estados mejorada. Este problema es corregido en macOS Monterey versión 12.4, watchOS versión 8.6, tvOS versión 15.5, macOS Big Sur versión 11.6.6. Una aplicación puede ser capaz de ejecutar código arbitrario con privilegios del kernel | |
| Modificada | Media (5.5) | 2.7% | 💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de análisis de certificados con comprobaciones mejoradas. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una aplicación maliciosa podría… | |
| Modificada | Media (4.7) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó una condición de carrera con una administración de estado mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, macOS Monterey versión 12.4, iOS versión 15.5 y iPadOS versión 15.5. Un atacante malicioso con capacidad de lectura y escritura arbitraria puede ser capaz de omitir la… | |
| Modificada | Media (4.7) | 0.88% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en watchOS versión 8.6, tvOS versión 15.5, macOS Monterey versión 12.4, iOS versión 15.5 y iPadOS versión 15.5. Un atacante que ya ha logrado una ejecución de código del kernel puede ser capaz de omitir las… | |
| Modificada | Alta (7.8) | 3.7% | 💥 PoC | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de acceso fuera de límites con una comprobación de límites mejorada. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una aplicación maliciosa… | |
| Modificada | Alta (7.8) | 2.9% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de uso de memoria previamente liberada con una administración de memoria mejorada. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una… | |
| Modificada | Media (6.5) | 2.3% | 💥 PoC | Apple MAC OS XApple MacosApple Watchos | 26/5/2022 | 17/6/2026 | Este problema es corregido con comprobaciones mejoradas. Este problema es corregido en Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Monterey versión 12.4, macOS Big Sur versión 11.6.6. Una aplicación puede ser capaz de capturar la pantalla de un usuario | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MAC OS XApple Macos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de corrupción de memoria con una comprobación mejorada. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, Security Update 2022-004 Catalina, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Una aplicación puede ser capaz de… | |
| Modificada | Crítica (9.8) | 3.8% | 💥 PoC | Apple ItunesApple IpadosApple Iphone OSApple Macos+2 | 26/5/2022 | 17/6/2026 | Se abordó un problema de desbordamiento de enteros con una comprobación de entradas mejorada. Este problema es corregido en tvOS versión 15.5, iTunes versión 12.12.4 para Windows, iOS versión 15.5 y iPadOS versión 15.5, watchOS versión 8.6, macOS Monterey versión 12.4. Un atacante remoto puede ser capaz de causar la… | |
| Modificada | Media (5.5) | 7.8% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 26/5/2022 | 17/6/2026 | Se abordó un problema de acceso con restricciones adicionales de sandbox en aplicaciones de terceros. Este problema es corregido en tvOS versión 15.5, iOS versión 15.5 y iPadOS versión 15.5, watchOS versión 8.6, macOS Big Sur versión 11.6.6, macOS Monterey versión 12.4. Un proceso en sandbox puede ser capaz de omitir… |